AIエージェントのセキュリティインシデント発生から最初の24時間
AIエージェントは人間の対応速度を上回るペースで攻撃を拡大させるため、従来型のインシデント対応では危険なほど後手に回ってしまいます。 AIエージェントのセキュリティについて書かれた文章の多くは、判で押したように同じ構成をた
AIエージェントは人間の対応速度を上回るペースで攻撃を拡大させるため、従来型のインシデント対応では危険なほど後手に回ってしまいます。 AIエージェントのセキュリティについて書かれた文章の多くは、判で押したように同じ構成をた
WordPress向けの人気テーマ「Avada」に存在する重大な脆弱性チェーンが悪用されると、認証を受けていない攻撃者がサーバー上で任意のPHPコードを実行できることが判明しました。 この攻撃は6つのセキュリティ問題を連鎖させ、ゼロクリック攻撃として成立します。これらの脆弱性はまとめてCVE-2026-18431とし
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットに対する「ウェブページを要約して」という何気ないリクエストが、密かなデータ窃取攻撃へと変わりかねないことが分かりました。ユーザーの氏名、おおよその位置情報、サブスクリプションのプラン、そして進行中の会話履歴までもが流出する恐れがありま
新たに公表されたプロンプトインジェクション手法により、xAIのGrokウェブチャットで「このページを要約して」というごく普通のリクエストが、静かなデータ流出攻撃に変わってしまう可能性があることが報告されました。この手法によってユーザーの氏名、おおよその位置情報、サブスクリプションの契約プラン、さらには現在進行中の会話
細工されたリンクを一度クリックするだけで、Microsoft Copilot Personalを通じた深刻なデータ漏えいが引き起こされることが明らかになりました。驚くべきことに、それ以上のユーザー操作を一切必要とせず、アシスタントは連携済みのメール、カレンダー、ファイルのスキャンを開始し、発見した
発見したセキュリティ研究者によって「CoSnitch」と名付けられたこの脆弱性は、明確な危険信号を出すことなく企業からデータを窃取する攻撃チェーンを実行します。 AIアシスタント「Copilot」の個人向け版に存在する重大
GitLab CE/EEに存在する深刻度クリティカルのセキュリティ脆弱性により、アカウントもログイン認証情報も持たないリモート攻撃者が、プラットフォームのGraphQL機能を悪用して、一般公開されているプロジェクトやユーザーデータを操作・削除できる可能性があります。この不具合はCVE-2026-19478として識別され
セキュリティ 今回のパッチは現行機種、旧型のiGadget、Mac、Vision Proにまで及ぶ
AI支援を受けた研究者が単独で、公開されているモデルに20回未満のプロンプトを与えるだけで、24時間足らずのうちに影響範囲の広い脆弱性を発見しました。 Zoomは自社アプリケーション全体にわたる4件の脆弱性を修正しました。
Zoomは火曜日、同社製品に存在する4件の脆弱性に対するパッチの展開を発表しました。その中には、ゼロクリックでのリモートコード実行(RCE)を許してしまう深刻な欠陥も含まれています。 Zoomのクライアントは対応するすべてのプラットフォームで影響を受け、うち3件のセキュリティ上の欠陥は、独自プロトコルを使用する注釈(
すべての記事を読み込みました